Pärast 6 kuu arendustööd Firewalli loomise jaotuse väljaanne , mis on pfSense'i projektist tulenev haru, mis on loodud eesmärgiga luua täiesti avatud tarkvara distributsioon, mis võib pakkuda funktsionaalsust, mis vastab kommertsilahendustele tulemüüride ja võrgu väravate juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekti kui ettevõttest sõltumatut, mida arendatakse kogukonna otsese osaluse kaudu ning mille arendusprotsess on täiesti läbipaistev, samuti pakub see võimalust kasutada oma töötlusi kolmandate osapoolte toodetes, sealhulgas kommertsproduktides. Distributsiooni komponentide lähtekood ja kogumisel kasutatavad tööriistad, on BSD litsentsi all. Kokkuvõtted LiveCD ja süsteemipildi kujul Flash-mälupulkadele kirjutamiseks (290 MB).
Distributsiooni põhikoostisosad põhinevad , mis toetab sünkroonitud FreeBSD fork'i, kuhu on integreeritud täiendavad kaitsemehhanismid ja tehnikad haavatavuste ära kasutamise vastu. OPNsense'i seast võib välja tuua täiesti avatud kokkupanemise tööriistakomplekti, võimaluse installida pakettidena tavalise FreeBSD peale, koormuse tasakaalustamise vahendeid, veebiliidese kasutajate võrku ühendamiseks (Captive portal), ühenduste oleku jälgimise mehhanismid (stateful firewall pf põhjal), ribalaiuse piirangute seadmine, liikluse filterdamine, VPN-i loomine IPsec, OpenVPN ja PPTP baasil, integratsioon LDAP ja RADIUS-iga, toetamine DDNS (Dynamic DNS), visuaalsete aruannete ja graafikute süsteem. Lisaks pakub distributsioon vahendeid tõrgeteta konfiguratsioonide loomiseks, mis põhinevad CARP protokollil ja võimaldavad käivitada lisaks peamisele tulemrearvutile varukoopia, mis sünkroonitakse automaatselt konfigureerimise tasandil ning võtab koormuse üle, kui peamine seade ebaõnnestub. Administratorile pakutakse kaasaegne ja lihtne liides tulemüüri seadistamiseks, mis on ehitatud Bootstrap veebiraamistikku kasutades.
Lisatud on tugi DHCPv6 Multi-WAN jaoks, et võimaldada ühendust mitme kanali kaudu;
Uues versioonis:
- Sisseehitatud võimalus saata logisid kaugserverisse, kasutades Syslog-ng;
- Lisatud eraldi loetelu automaatselt genereeritud paketifilterreeglite vaatamiseks;
- Lisatud statistika kõigi paketifilterreeglite kohta;
- Parandatud haldust rikkalikest reeglitest (aitavad kasutada muutujaid hostide, pordinumberde ja alamvõrkude asemel). Lisatud võimalus importida ja eksportida aliaste JSON-vormingus. Ilmunud on võimalus aliaste statistika pidamiseks;
- Koodide töötlemise ja värava vahetamise loogika on ümber kirjutatud;
- Rakendatud LDAP-rühmade sünkroniseerimise võimalus;
- Lisatud võimalus sertifikaatide allkirja nõude edastamiseks;
- Lisatud toetus marsruutide edastamiseks IPsec (VTI) kaudu;
- XMLRPC kaudu on rakendatud aliaste, VHID ja vidinate sünkroniseerimine;
- Lisatud võimalus autentida Web proxy ja IPsec kaudu PAM;
- Lisatud toetus ühenduseks proxy ahelate kaudu;
- Esitatud võimalus kasutada gruppe ühenduse privileegide seadistamiseks proxy kaudu;
- Valmistatud pluginad Netdata, WireGuard, Maltrail ja Mail-Backup (PGP) jaoks. Dpingeri ja DHCP serverid on portitud pluginade süsteemi;
- Venekeelsed tõlked on uuendatud;
- Kasutusele on võetud uued versioonid Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 ja Squid 4.
Allikas: opennet.ru
